找回密码
 加入怎通
查看: 454|回复: 5

[站长八卦] 数据安全治理问题:大数据治理究竟是什么问题?

[复制链接]
ningxueqin 发表于 2022-05-21 21:55:20 | 显示全部楼层 |阅读模式
  随着大数据技术的快速发展,亿信华辰大数据应用的不断普及,大数据治理已成为企事业单位的战略资产,这一点已经成为公认的事实。但随着大数据应用给我们工作和生活带来方便快捷的同时也带来了诸多风险,人们也深度认识到数据安全的重要性。相信在以往企事业单位开展数据安全的建设过程中,肯定遇到了不少的难题或走了不少的弯路。# C8 y7 E) B5 d4 s5 P: z/ C" D
  # E# v& j+ G8 M' E3 D
  今天,我们就来帮助大数据治理新手们,梳理一下关于数据安全治理所需要把握的基本点。
; r0 n4 N: {3 o/ x# ~, ^' j( g  现阶段,大数据安全治理方面主要面临以下几个方面的问题:
! j  W5 o% k2 q' [% G* {: h6 s  基于以上问题,我们接下来将介绍一个体系化的思路来进行解决,具体来说可以分为几个阶段:8 K* X+ j( [) ]4 v" ~7 h( k
  第一阶段:需求识别及确定目标阶段8 P& M" N6 U7 q  q& n
  数据安全治理的需求,主要来自于合规需求、业务数据保障需求、数据风险防范的需求,通过对法律法规及行业监管要求的梳理,明确出组织内数据安全治理的合规要求,同时需深度结合业务特点,对信息系统进行整体评估,分析业务保障要求及数据风险现状,最终归纳出整体数据安全治理的目标。
) S: s# ^/ }2 q& n  第二阶段:建立组织体系、策略体系及评价体系* R0 f: v% ^0 e8 K* G. }
  该阶段可通过专业咨询服务来实现。
; h0 }; a+ V0 A  首先需要确定数据安全治理的组织体系,数据安全治理,是业务部门与IT部门的共同职责,且数据安全治理是组织的整体行为。! g. t# d& p+ U8 _: x* q: D+ |
  因此确保数据安全治理的有效开展,需由高层领导直接参与,成立数据安全治理领导小组,该小组在信息化领导小组之下,主要成员需包括IT部门及各业务部门领导组成,明确领导小组的相关职责,同时成立数据安全治理办公室,主要负责开展数据安全治理的相关工作,明确其部门职责。
. O2 M: m1 P8 a3 J4 J2 }  该部门可落实在实体部门,也可以是虚拟团队,但相关成员必须包括IT技术人员和各业务部门的相关人员。为了保障数据安全治理的有效性及实际效果,成立数据安全治理的审计部门,该部门成员不可以由数据治理管理办公室成员兼职,对数据安全治理的相关工作进行审计与监督。' I; V2 f# t/ W4 d' A4 Z
  策略体系建设方面,是指数据安全治理具体的安全管理制度体系的建设和执行,总体应包括数据安全治理的方针和总纲、数据安全治理规范、数据安全操作指南和作业指导,以及相关的模板及表单等。. t3 X: B6 Z) H
  评价体系建设,主要由监督审计部门负责建立相关的评价指标体系,并通过相关的工具对数据安全治理的相关工作进行检查和评价,并最终给出下阶段的持续改进建议。  ^" O& S* R: O  U
  第三阶段:技术实现阶段3 f, U6 n( R5 ~0 d3 H
  在技术实现阶段,需要结合数据的生命周期进行全过程的有效管控,且在这之前,需要确定保护的是哪些数据,哪些数据的安全等级采取何种技术去实现,因此这个过程中,就需要运用到数据的分类分级,数据分类分级将主要包括两个层面:! M# S8 U- \! I5 k
  一个是单位总体层面,其次是在单位总体的数据分类分级的原则下,结合关键业务场景制定数据分类分级的具体实施细节,在数据具体的分类分级原则中,关注数据分类分级的业务属性、合规属性及安全属性,同时建立数据分类分级的建立与变更审核流程,需要明确数据分类分级的详细操作流程及审核机制。
4 |4 D# V: H& R0 E1 v1 l3 j0 v8 d. ~9 Q  整体来说,数据分类分级是数据安全治理最为基础,也是最为关键的工作,是实现数据靶向防护的核心。8 p: ?  M) d4 C6 }+ [( k
  对数据分类分级后,将结合数据的安全属性、合规属性开展全生命周期的过程管控。7 S* d; t& ~2 N* w) ]
  总体来说,将主要结合的安全技术有:数据源认证、数据提取、数据内容识别、数据加密、数据脱敏等技术。7 Z. ~) {3 q6 c( M; G6 }3 K
  对应到具体安全产品来说,包括数据发现与敏感标记系统、数据鉴权系统、终端及网络数据防泄漏系统、敏感数据监控与预警系统、数据脱敏系统、敏感信息检查评估系统等。
1 j" a8 @2 B2 Y: b* K+ A9 b7 L  第四阶段:运行维护及监督检查阶段
0 _+ I/ t* x' C6 |# `' ?  数据安全治理工作完成后,数据安全治理管理办公室将需要开展数据安全治理的持续化工作,主要结合数据安全治理的管理体系中的具体要求进行运行管理,同时监督审计部门,通过定期的数据安全治理的风险评估及技术检查,发现数据安全治理过程中存在的问题,并提出持续的改进建议。
9 s/ t# a' V; g: Y

暂时无法加载帖子列表

回复

使用道具 举报

追风追雨追太阳 发表于 2026-08-08 00:12:56 | 显示全部楼层
学习到了,之前一直没注意过这个点,受教了
回复

使用道具 举报

浅浅、笑时光 发表于 2026-08-09 08:50:38 | 显示全部楼层
内容很干货,没有多余的废话,值得反复看
回复

使用道具 举报

新新 发表于 2026-08-10 20:38:48 | 显示全部楼层
蹲了这么久,终于看到有价值的讨论,支持一下!
回复

使用道具 举报

的士屠夫 发表于 2026-08-11 02:03:10 | 显示全部楼层
说得很实在,没有夸大其词,这种真实分享太难得了
回复

使用道具 举报

高级站长 发表于 2026-08-14 03:10:54 | 显示全部楼层
楼主辛苦了,整理这么多内容,必须点赞收藏
回复

使用道具 举报

    您需要登录后才可以回帖 登录 | 加入怎通

    本版积分规则

    QQ|手机版|小黑屋|网站地图|真牛社区 ( 苏ICP备2023040716号-2 )

    GMT+8, 2026-9-15 08:32 , Processed in 0.035202 second(s), 25 queries , Gzip On.

    免责声明:本站信息来自互联网,本站不对其内容真实性负责,如有侵权等情况请联系420897364#qq.com(把#换成@)删除。

    Powered by Discuz! X3.5

    快速回复 返回顶部 返回列表